Como coletar registros do VMware Carbon Black Endpoint e do Carbon Black Defense remotamente usando o recurso Live Response no VMware Carbon Black Cloud Console.
Não aplicável
O recurso Live Response do VMware Carbon Black Cloud é um método para coletar remotamente logs dos sensores dos endpoints do Microsoft Windows para fornecer suporte para solução de problemas.
Certifique-se de que a política do Live Response esteja ativada para o endpoint. A configuração padrão é Disabled.
Para coletar registros usando o Live Response, o administrador deve primeiro habilitar a política, executar o Live Response e, em seguida, fazer download dos registros. Para obter mais informações, clique na ação apropriada.
A execução do Live Response difere de acordo com a versão do sensor do VMware Carbon Black Cloud Endpoint. Clique na versão adequada para obter mais informações.
cd c:\program files\confer
e pressione Enter.execfg cmd /c repcli capture “[PATH]”
e pressione Enter. Isso executa utilitário RepCLI para capturar o log.[PATH]
= O caminho absoluto da pasta de destino do log
Depois que a captura for concluída, um prompt indica que os registros capturados são colocados na pasta de destino especificada com um nome de arquivo de psc_sensor.zip
cd c:\program files\confer
e pressione Enter.execfg repcli capture
e pressione Enter. Isso executa utilitário RepCLI para capturar o log.Quando a captura estiver concluída, um prompt indica que os registros capturados são colocados no C:\Windows\Temp\cb-temp
com um nome de arquivo de psc_sensor.zip
cd C:\Windows\Temp\cb-temp
e pressione Enter.confer.log
for necessário, ele poderá ser coletado diretamente acessando C:\Program Files\Confer
, digitando get confer.log
e pressionando Enter.
get psc_sensor.zip
e pressione Enter.36355d97-18f4-416e-be8f-473bda7c30fb
.SensorCapture.zip
.Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.